<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<oembed>
  <author_name>fu7mu4</author_name>
  <author_url>https://blog.hatena.ne.jp/fu7mu4/</author_url>
  <blog_title>なんだこれは</blog_title>
  <blog_url>https://fu7mu4.hatenablog.com/</blog_url>
  <categories>
    <anon>Mac</anon>
  </categories>
  <description>cURLに脆弱性が見つかったらしい。CVE-2006-1061やセキュリティーメモによると、非常に長いtftp URLによってheap buffer overflowを起こして、リモートから任意のコマンドが実行可能らしい。Macにデフォルトで付属しているのcURLは、tftpを理解しない？みたいなので問題なしですね。たぶん。cURLの7.15.0と7.15.2が影響を受けるって書いてあるし。それよりcURLのバージョンが7.13.1というのはちと古いのではないかと。むしろそっちを追求したい。ほかにもsendmailやIE 6.0/WinXPSP2 にもあるらしいけど、fu7mu4は使っていない…</description>
  <height>190</height>
  <html>&lt;iframe src=&quot;https://hatenablog-parts.com/embed?url=https%3A%2F%2Ffu7mu4.hatenablog.com%2Fentry%2F20060324%2F1143182467&quot; title=&quot; cURLの脆弱性をMacユーザーはスルーでOK - なんだこれは&quot; class=&quot;embed-card embed-blogcard&quot; scrolling=&quot;no&quot; frameborder=&quot;0&quot; style=&quot;display: block; width: 100%; height: 190px; max-width: 500px; margin: 10px 0px;&quot;&gt;&lt;/iframe&gt;</html>
  <image_url></image_url>
  <provider_name>Hatena Blog</provider_name>
  <provider_url>https://hatena.blog</provider_url>
  <published>2006-03-24 15:41:07</published>
  <title> cURLの脆弱性をMacユーザーはスルーでOK</title>
  <type>rich</type>
  <url>https://fu7mu4.hatenablog.com/entry/20060324/1143182467</url>
  <version>1.0</version>
  <width>100%</width>
</oembed>
